Refer:
tunCERT/Vuln.2020-468
Version:
1.0
Date version:
2020-12-02
Score cvss:
4.70
Classification:
- Moyennement critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
Plateforme:
- Indépendant de la Plate-forme
Type:
- Cross Site Scripting
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Fortinet
- FortiGate 6.2.5 et antérieures, 6.4.1 et antérieures
- FortiAP-U 6.0.2 et antérieures
- FortiOS 6.2 avec AV engine 6.00142 et antérieures, 6.4 avevc AV engine 6.00144 et antérieures
- FortiClient 6.2 avec AV engine 6.00137 et antérieures
Description:
Des vulnérabilités ont été signalées dans les produits Fortinet FortiOS, FortiClient, FortiAP-U et FortiGate . L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de causer une perte de confidentialité. .
Solution:
METTRE À JOUR les Produits Fortinet
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Fortinet FG-IR-20-068
Bulletin de sécurité Fortinet FG-IR-20-035
Bulletin de sécurité Fortinet FG-IR-20-037
Date de publication:
2020-12-02
Référence:
468